ソリューション
セキュリティを前提とした設計により、最新のEU規制に適合した製品開発を実現します
2027年に全面適用されるCyber Resilience Act(サイバーレジリエンス法)では、製品ライフサイクル全体を通じてセキュリティを実装することが求められます。
あらゆる段階で製品のセキュリティ確保を支援します。
EMB3D™ などのフレームワークを活用し、ハードウェア、ファームウェア、OS、各種インターフェースを分析することで、現実的な攻撃経路を特定します。
以下に対応したセキュリティ対策要件を定義します。 • EU Cyber Resilience Act(CRA) • IEC 62443-4-1 / 4-2 • NIST SP 800-53 • OWASP Embedded Top 10 • 事業要件および規制要件
自動車、医療をはじめとするさまざまな業界におけるセキュリティ課題への深い理解をもとに、安全性と実効性を兼ね備えたソフトウェアソリューションを設計します。
文書化されたリスク管理計画を提供し、監査対応、各種ドキュメント整備、脅威 → 対策 → 実装までのトレーサビリティ維持を支援します。
以下のようなセキュア実装を支援します。 • ブートローダーおよびChain of Trustの実装 • 暗号モジュールの統合(TRNG、HSM、TPM) • メモリ保護ユニット(MPU)の活用 • セキュアなデータフロー設計とサンドボックス化
コードを1行も書き始める前に、製品のセキュリティ設計を整えましょう。
なぜSomco Softwareと協業するのか
長年にわたる経験と数多くの成功実績をもとに、当社は組込み製品におけるセキュアアーキテクチャ実装のための独自ワークフローを確立してきました。
脅威モデルおよび攻撃対象領域マップ
セキュリティ要件トレーサビリティマトリクス
対策根拠を明示したアーキテクチャ設計
改善提案を含むペネトレーションテスト報告書
脆弱性開示およびパッチ対応フレームワーク
リスク管理・コンプライアンス対応ドキュメント一
Chief Technology Officer
EUのCyber Resilience Actのような規制により、コネクテッド製品ではこれが法的要件になりつつあります。早い段階から対応を組み込んでおくチームほど、後で困ることはありません。
お使いのデバイスについて数行お聞かせください。メッセージは私の受信箱に直接届きます。通常は1営業日以内に返信しています。
LinkedInでつながりましょう